设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
综合交流
›
网络攻防
›
linux系统下的web与数据库分离下渗透
返回列表
发新帖
linux系统下的web与数据库分离下渗透
[复制链接]
1225
|
0
|
2012-4-1 19:27:58
|
显示全部楼层
|
阅读模式
渗透目标发现环境是web与数据库分离,令人郁闷的linux环境中,这里只是简要分析,若有错误请大牛门指正。
1>如何判断?
在此前提下,相比你应该发现了一个sql注入点,在linux下load_file如果没有问题,就可以从apache的配置文件下手得到虚拟目录的绝对路径,来尝试读取文件,如果成功当然就没有分离了,若失败则反之。当然如果在注入已经爆出来了web路径,就可以直接用load_file直接测试了。
2>mysql提权
不知道为何我到现在遇见的都能直接读取mysql下的用户hash,在线破解成功率基本在90%,很值得欣慰的是如果mysql对外支持连接,那就方便多了,可以尝试下system(mysqlroot用户可调用)函数是否可以使用,通过systemcommand可以以linuxroot权限执行,很强大的,如果不行还可以看看/etc/passwd中用户是否有于mysql用户一致,如果密码都一样那就sshuser@ip连接就ok了。
3>web漏洞
通过一些web漏洞来获取shell,然后渗透之。最常规的就算是上传漏洞了,通过数据库获取管理员密码找找后台可利用的地方吧!一些文件源码泄露漏洞、文件包含漏洞也不要忽略了,这个危急时刻最为需要。
4>提权?
没什么好说的,看看内核对应的一些漏洞。
5>后门?
虽然linux下后门不是很多,但是个个都比较经典,甚至你自己都可以留下一个,模块加载?启动文件?函数调用?简直太多了,之前的一篇我也提到了关于如何获取root的密码。
6>清理痕迹
linux的日志一定要清理干净了,编译的文件、操作日志等都一概不留,在此之前看下日志的配置文件,可以找到一些管理员放在其他目录的一些日志备份。
web
,
mysql
,
配置文件
,
system
,
管理员
相关帖子
•
入侵服务器隐藏技术攻略
•
入侵清除痕迹的方法
•
渗透linux下载备份取shell
•
Zhaom2传奇登陆器配置教程
•
win7系统无法删除传奇登陆器提示“没有合适的权限访问这个项目”
•
飞尔登陆器自动更新设置方法教程
•
1.76天下毁灭元宝怎么刷?
•
服务器同步工具,可以检测更新再同步。
•
不知道为什么沙巴克配置文件代码那么长
•
下载权限问题,管理员帮忙。
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
Gee
回复楼主
返回列表
茶余饭后
网络攻防
旧帖回收
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)